ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » デロイトトーマツファイナンシャルアドバイザリー

公開日: |最終更新日時:

デロイトトーマツファイナンシャルアドバイザリー

デロイトトーマツファイナンシャルアドバイザリーの公式キャプチャ
画像引用元:デロイトトーマツファイナンシャルアドバイザリー公式HP
https://www2.deloitte.com/jp/ja.html
目次

デロイトトーマツ
ファイナンシャル
アドバイザリーの
ペネトレーションテスト・脆弱性診断の特長

世界的セキュリティ
コンサルティング会社の
日本支部

デロイトトーマツファイナンシャルアドバイザリーは、世界的なセキュリティコンサルティング会社である「デロイト」のファイナンシャルアドバイザリー(DTFA)が、日本におけるファイナンシャルアドバイザリーサービスを提供するために設立した合同会社です。

ソーシャルエンジニアリングや侵入テスト、各種セキュリティ、サイバーハッキングに長けた技術と知識を持ち、さまざまな業界で活動してきたメンバーが、日本国内において脅威ベースのペネトレーションテスト(TLPT)を提供しています。

日本のレッドチームがTLPTを実行

日本国内のレッドチームは、グローバルレッドチームと連携し、外部からの様々な攻撃から継続して守れる体制をアドバイス。TLPTでは、標的を定めた潜在的な脅威データとシナリオで、実際の攻撃と同レベルの戦術・技術・手順で疑似攻撃します。

TLPTの計画策定の段階では、現実におこりうる可能性やリスクを導き出せる攻撃シナリオを作成し、経験豊富なレッドチームのオペレータが実行。現状のセキュリティ体制について詳細に評価します。

サイバー脅威の可能性に対して
様々な面から支援

企業や組織におけるサイバー攻撃への脅威に対して、デロイトトーマツではTLPTの実施支援の他、サイバーソリューションとマネージド、24時間365日体制のセキュリティ脅威分析、NIST対応コンサルティングなど多数のリスク対応サービスを提供しています。

また、デロイトトーマツには、サイバー攻撃をはじめ不祥事対応や情報漏洩などのインシデントが発生しないように、事前に察知して対策・支援する危機管理センターがあります。予期せぬインシデントへの対応はインシデントの種類によって異なることからも、受け付けから24時間以内に専門家がコンサルテーションを実施するなどスピーディーな対応をおこなっています。

参照元:デロイトトーマツファイナンシャルアドバイザリー公式HP(https://www2.deloitte.com/jp/ja/pages/risk/solutions/frs/crisis-management-center.html)

デロイトトーマツ
ファイナンシャル
アドバイザリーの
ペネトレーションテスト事例

ペネトレーションテスト事例は見当たりませんでした。

デロイトトーマツ
ファイナンシャル
アドバイザリーのメンバー

公式サイトに見当たりませんでした。

デロイトトーマツ
ファイナンシャル
アドバイザリーのまとめ

危険性の高い箇所を集中調査

ペネトレーションテストでは、脅威の可能性が高いシステム箇所に対してピンポイントで調査することで、詳細な攻撃シナリオの作成が可能になります。攻撃者目線でデジタル・物理的な脆弱性を把握し、現状におけるセキュリティ体制における対応能力を調査します。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

デロイトトーマツ
ファイナンシャル
アドバイザリーの会社概要

所在地東京都千代田区丸の内3-2-3 丸の内二重橋ビルディング
電話番号03-6213-1180
URLhttps://www2.deloitte.com/jp/ja.html

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選